백엔드 개발 PHP 튜토리얼 判断是不是合符规格的url

判断是不是合符规格的url

Jun 13, 2016 am 10:43 AM
intval localhost type

判断是否合符规格的url
http://localhost/photo.php?type=1&id=0

最近看一下黑客教程 说什么 在 这些URL 后面 加入 一些 1=1 这些条件可以实现什么SQL 注入问题
现在 我想以上的photo.php 文件被访问的时候, 程序检查是否合符规格,‘type=’ 和‘id=’ 后面只能跟数字。在id后面不能有其他的参数,比如: 
http://localhost/photo.php?type=1&id=0&1=1 
这样


请各位指点一下 谢谢

------解决方案--------------------
使用intval 或者正则对提交的内容根据最终目的类型进行过滤。判断提交内容的长度...
当然前提是涉及到数据库的操作时.如果你这个参数都没有参与数据库的相关操作那么可以不需要这么紧张啦.
------解决方案--------------------
对数据进行转义是必要的手段。不光是对数据的有效性的判断
------解决方案--------------------
哪用得着正则啊。is_numeric()就能判断是否为数字。
------解决方案--------------------
若是整型的直接强制转换(int)$var;这样不是更省事!至于字符窜类型的,得用过滤之类的手段了
------解决方案--------------------
对输入数据做检查和过滤,基本是程序第一步要做的事情...其实楼主你一定已经做过很多了...
不要被那些黑客教程吓着,没有被程序使用的输入,不会对安全有任何危害

至于用intval, (int) 还是is_numeric 或是正则,完全取决于你的需求,

注意这些方法在特殊输入时有可能产生不同效果,
比如在输入小数时?负数时?十六进制,八进制数时?以数字开头却包含字母时?
结果是有可能不同,然后可能导致程序走向不同的分支.

最好的方法就是多测试.

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

mysql이 localhost에 연결할 수 없는 이유는 무엇입니까? mysql이 localhost에 연결할 수 없는 이유는 무엇입니까? Aug 10, 2023 pm 02:55 PM

mysql이 localhost에 접속할 수 없는 이유는 mysql 서비스가 시작되지 않았거나, mysql 포트가 점유되어 있거나, MySQL 구성 파일에 문제가 있기 때문이다. 자세한 소개: 1. Windows 시스템에서는 명령 프롬프트에 "services.msc"를 입력하여 서비스 관리자를 연 다음 mysql 서비스를 찾아 해당 상태가 "실행 중"인지 확인할 수 있습니다. Linux 시스템에서는 "services.msc" 명령을 사용하여 서비스 상태를 확인하고 제어할 수 있습니다. 2. open 명령 등을 사용할 수 있습니다.

localhost를 열 수 없으면 어떻게 해야 합니까? localhost를 열 수 없으면 어떻게 해야 합니까? Nov 07, 2023 pm 02:47 PM

해결책: 1. 서버의 실행 상태를 확인하고 올바른 포트에서 수신 대기 중인지 확인하십시오. 2. 방화벽이나 보안 소프트웨어를 일시적으로 비활성화한 다음 localhost에 다시 액세스해 보십시오. 3. 호스트 파일을 확인하십시오. 4. 네트워크 어댑터를 다시 시작하거나 네트워크 연결을 재구성해 보십시오. 5. 로컬 서버에서 사용하는 포트를 변경하거나 동일한 포트를 사용하는 다른 프로그램을 닫으십시오. 호스트 파일 등에 해당 IP 주소와 도메인 이름을 수동으로 추가합니다.

Ubuntu 장착 모바일 하드 디스크 오류 해결: 알 수 없는 파일 시스템 유형 exfat Ubuntu 장착 모바일 하드 디스크 오류 해결: 알 수 없는 파일 시스템 유형 exfat Jan 05, 2024 pm 01:18 PM

Ubuntu가 모바일 하드 디스크를 마운트할 때 오류가 발생합니다: mount:knownfilesystemtype'exfat' 처리 방법은 Ubuntu13.10 또는 install exfat-fuse: sudoapt-getinstallexfat-fuseUbuntu13.04 이하 sudoapt-add-repositoryppa:relan입니다. /exfatsudoapt-getupdatesudoapt-getinstallfuse- exfatCentOS CentOS에서 extfa를 로드하기 위한 Linux 마운트 exfat 형식 USB 디스크 오류 솔루션

리눅스 로컬호스트가 무슨 뜻인가요? 리눅스 로컬호스트가 무슨 뜻인가요? Mar 14, 2023 am 09:53 AM

linux localhost는 "컴퓨터 호스트 이름"을 의미합니다. 호스트 이름은 네트워크에서 독립적인 컴퓨터를 식별하는 데 사용됩니다. "root@localhost"의 루트는 현재 로그인된 사용자를 나타내며, 사용자는 루트입니다. Linux 시스템에 사용자로 로그인합니다.

Go에서 Type 키워드의 용도는 무엇입니까? Go에서 Type 키워드의 용도는 무엇입니까? Sep 06, 2023 am 09:58 AM

Go에서 Type 키워드의 사용법에는 새로운 유형 별칭 정의 또는 새로운 구조 유형 생성이 포함됩니다. 자세한 소개: 1. 유형 별칭. 기존 유형에 대한 별칭을 생성하려면 "type" 키워드를 사용하십시오. 이 별칭은 새 유형을 생성하지 않고 기존 유형에 대한 새 이름만 제공하여 코드 가독성을 향상시킵니다. 2. 구조 유형을 사용하여 새 구조 유형을 생성합니다. 구조는 여러 필드 등을 포함하는 사용자 정의 유형을 정의하는 데 사용할 수 있습니다.

Linux 유형 명령 Linux 유형 명령 Mar 20, 2024 pm 05:06 PM

이 가이드에서는 Linux의 "type" 명령에 대해 자세히 알아봅니다. 전제 조건: 이 가이드에 설명된 단계를 수행하려면 다음 구성 요소가 필요합니다. 올바르게 구성된 Linux 시스템. 테스트 및 학습 목적으로 LinuxVM을 생성하는 방법을 알아보세요. 명령줄 인터페이스에 대한 기본 이해 Linux의 Type 명령은 다른 Linux 관련 명령(예: ls, chmod, shutdown, vi, grep, pwd 등)과 다릅니다. "type" 명령은 내장되어 있습니다. 인수로 표시되는 Bash 함수입니다. 제공된 명령 유형에 대한 정보입니다. $type Bash 외에도 다른 쉘(Zsh, Ksh 등)도 함께 제공됩니다.

DeepSeek 계정을 등록 할 때 어떤 정보가 필요합니까? DeepSeek 계정을 등록 할 때 어떤 정보가 필요합니까? Mar 12, 2025 pm 02:33 PM

필수 정보 : 1. 이메일 등록; 3. 타사 소셜 플랫폼 등록. 성공적인 등록 후에는 일반적으로 별명, 성별, 생일 등과 같은 기본 개인 정보를 작성해야합니다.

Redis 유형 및 인코딩 인코딩의 원칙과 사용법은 무엇입니까? Redis 유형 및 인코딩 인코딩의 원칙과 사용법은 무엇입니까? May 29, 2023 pm 04:21 PM

Abstract Redis는 다양한 시나리오에서 널리 사용되는 오픈 소스 고성능 키-값 데이터베이스입니다. Redis에서는 데이터 유형(type)과 인코딩(encoding)이 매우 중요한 개념입니다. 이 블로그에서는 Redis에서 지원하는 데이터 유형과 해당 인코딩 방법 및 기본 구현 원칙을 자세히 소개합니다. Redis 키의 내부 인코딩을 보려면 Redis 명령 OBJECTENCODINGkey를 사용할 수 있습니다. 그 중 key 는 조회하려는 키 이름입니다. 예를 들어 mykey라는 키의 내부 인코딩을 쿼리하려면 다음 명령을 실행할 수 있습니다. 127.0.0.1:6379>objectencodin

See all articles